当前位置: 首页 > news >正文

Nginx SSL证书A+之路

问题

myssl是常见的SSL/TLS在线免费检测网站。期望能够达到A+级别。

步骤

nignx


worker_processes  auto;http {ssl_session_cache   shared:SSL:10m;ssl_session_timeout 10m;server {listen       443 ssl;server_name  xxxx.xxxx.com;keepalive_timeout   70;ssl_certificate /var/api/xxxx.com_with_chain.crt;ssl_certificate_key  /var/api/xxxx.com_server.key;ssl_protocols TLSv1.1 TLSv1.2 TLSv1.3;ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4:!DH:!DHE;ssl_prefer_server_ciphers on;add_header Strict-Transport-Security "max-age=31536000";location / {root   html;index  index.html index.htm;}}}
  • ssl_prefer_server_ciphers:启用后,加密算法更加偏向使用服务器的加密算法;
  • add_header Strict-Transport-Security "max-age=31536000";:启用HSTS,也就是强制使用https进行访问,至少过期时间到之前,都这样。

结果

结果

总结

其实,实现很简单,按照myssl的提示来就可以了。

参考:

  • Configuring HTTPS servers
http://www.lryc.cn/news/27071.html

相关文章:

  • 周期性温度和压力波的PID自动控制解决方法
  • 从头开始搭建一个SpringBoot项目--SpringBoot文件的上传与下载
  • It做形式主语和宾语
  • 做测试一定要知道的——软件测试流程和测试规范标准文档
  • Linux下将一个文件压缩分包成多个小文件
  • 分享5款用了一段时间,个人觉得非常nice的软件
  • 搜广推 Product-based Neural Networks (PNN) - 改进特征交叉的方式
  • IDEA2022 配置spark开发环境
  • 趣味答题竞赛小程序开发功能的详细介绍
  • 【独家】华为OD机试提供C语言题解 - 获取最大软件版本号
  • k8s编程operator实战之云编码平台——⑤项目完成、部署
  • C语言杂记(指针篇)
  • ES window 系统环境下连接问题
  • hexo部署github搭建个人博客 完整详细带图版(更新中)
  • SpringBoot集成DruidDataSource实现监控 SQL 性能
  • maven镜像源及代理配置
  • 【Java面试篇】Spring中@Transactional注解事务失效的常见场景
  • 【C】分配内存的函数
  • IDEA 断点总是进入class文件没有进入源文件解决
  • 【flink】 flink入门教程demo 初识flink
  • LeetCode 1487. 保证文件名唯一
  • 详细剖析|袋鼠云数栈前端框架Antd 3.x 升级 4.x 的踩坑之路
  • 【C++PrimerPlus】第三章 处理数据
  • 【基础算法】单链表的OJ练习(1) # 反转链表 # 合并两个有序链表 #
  • 离散数学笔记(1)命题逻辑
  • IDEA Android 网格布局(GridLayout)示例(计算器界面布局)
  • 【蓝桥杯嵌入式】拓展板之数码管显示
  • Web Spider案例 网洛克 第三题 AAEncode加密 练习(七)
  • 【javaScript面试题】2023前端最新版javaScript模块,高频24问
  • Hadoop集群启动从节点没有DataNode